White Hat Hacker Discloses Critical Vulnerability in Injective Protocol Involving $500 Million in Assets, Bug Bounty Dispute Unresolved

INJ2,16%

Gate News informa que, el 16 de marzo, el hacker ético f4lc0n reveló en la plataforma X que había descubierto una vulnerabilidad de seguridad de nivel grave en el protocolo Injective, la cual podría permitir la extracción directa de más de 500 millones de dólares en activos en la cadena. f4lc0n afirmó que esta vulnerabilidad permitía a cualquier usuario vaciar cualquier cuenta en la cadena sin necesidad de permisos especiales. Después de presentar el informe a través de Immunefi, el equipo de Injective inició al día siguiente una votación para una actualización en la red principal para solucionar la vulnerabilidad. Sin embargo, el proyecto solo le ofreció una recompensa de 50,000 dólares, muy por debajo del estándar máximo de 500,000 dólares establecido en su programa de recompensas por vulnerabilidades de nivel grave. f4lc0n declaró que, durante los tres meses posteriores a la presentación del informe, el equipo de Injective estuvo incontactable y que aún no se le ha pagado la recompensa de 50,000 dólares. Actualmente, f4lc0n ha cuestionado la cantidad de la recompensa y anunció que destinará el 10% de los ingresos futuros por recompensas de vulnerabilidades para seguir haciendo pública esta situación, hasta que Injective pague conforme a los estándares establecidos.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Kelp culpa a LayerZero por el exploit de 292 millones de dólares y planea cambiar a Chainlink

Según el anuncio de Kelp DAO del martes, el protocolo culpó a LayerZero por aprobar una configuración riesgosa que permitió un exploit de 292 millones de dólares el 18 de abril. Kelp dijo que el personal de LayerZero aprobó una configuración de verificador 1-de-1, confiando en una sola entidad para validar transacciones entre cadenas, sin w

GateNewshace3h

Do Kwon condenado a 15 años en EE. UU., el colapso de Terra provocó pérdidas de más de 40 mil millones de dólares

Según Digital Asset, Do Kwon, fundador de Terraform Labs, fue sentenciado a 15 años de prisión por un juez federal de EE. UU. el 12 de diciembre de 2024, por cargos de fraude y blanqueo de capitales. Se espera que Kwon cumpla aproximadamente seis años antes de una posible extradición a Corea del Sur, tras un

GateNewshace7h

Bubblemaps: El token MYSTERY muestra señales de un control concentrado; 90 wallets concentran el 90% del suministro en el momento del lanzamiento

Según la plataforma de análisis on-chain Bubblemaps, el token MYSTERY mostró señales de control concentrado en el lanzamiento, y la plataforma lo describió como una “estafa de manual”. Bubblemaps reveló que aproximadamente 90 carteras acumularon cerca del 90% del suministro del token en el lanzamiento y han sido

GateNewshace9h

Los atacantes del protocolo Wasabi Protocol transfieren 5,9M en fondos robados a Tornado Cash el 5 de mayo

De acuerdo con el analista on-chain Specter, los atacantes del protocolo Wasabi transfirieron aproximadamente 5,9 millones de dólares en fondos robados a Tornado Cash el 5 de mayo, completando una operación centralizada de mezcla de monedas. Los fondos siguen una ruta de transferencia compleja y de múltiples etapas que incluye filtraciones previas en KelpDAO y

GateNewshace13h
Comentar
0/400
Sin comentarios